IP WHOIS 조회

RDAP 프로토콜을 사용해 IP 주소의 WHOIS 정보를 조회합니다. 소유 조직, 네트워크 범위, 국가, 등록일, 악용 신고 연락처 등을 확인할 수 있습니다.

IP WHOIS 검색이란

인터넷상의 IP 주소는 지역 인터넷 레지스트리를 통해 조직에 할당되어 있으며, 그 할당 정보는 공개되어 있습니다. IP WHOIS 검색은 이 정보를 조회해 소유 조직·네트워크의 범위·등록 국가·등록일·부정 이용 연락처 등을 확인하는 것입니다. 이 도구는 RDAP라는 현행 프로토콜로 정보를 가져옵니다.

알 수 있는 것은 어디까지나 「그 주소가 누구에게 할당되어 있는가」이며, 실제로 어디에서 쓰이고 있는지나 이용자 개인이 누구인지까지는 알 수 없습니다. 클라우드 사업자에게 할당된 범위라면 표시되는 것은 사업자명이지 그 위에서 동작하는 서비스의 운영자가 아니라는 점에도 주의해 주세요.

IP WHOIS를 알아보는 방법

  1. IP 주소를 입력합니다 IPv4든 IPv6든 검색할 수 있습니다. 자신의 접속 출발지를 알아보고 싶다면 감지 버튼을 사용해 주세요.
  2. 소유 조직과 범위를 확인합니다 네트워크 이름과 할당 범위가 표시됩니다. 같은 조직이 가진 다른 주소도 범위로부터 파악할 수 있습니다.
  3. 연락처를 확인합니다 부정 이용의 신고처가 기재되어 있는 경우가 있습니다. 공격의 출처를 통보해야 할 때 쓸 수 있습니다.

더 잘 활용하기 위한 팁

  • 스팸/침입 조사: 로그에 의심스러운 IP가 기록된 경우 소유 조직과 악용 신고 연락처를 확인해 신고할 수 있습니다.
  • 네트워크 관리: IP 블록의 서브넷 범위와 등록된 소유자를 확인할 때 사용합니다.
  • CDN/클라우드 제공업체 확인: Google의 8.8.8.8 등 잘 알려진 IP의 소유자를 확인할 수 있습니다.
  • RDAP(등록 데이터 접근 프로토콜)는 WHOIS의 현대적인 후계 표준으로, HTTPS를 통해 구조화된 JSON을 반환합니다.

IP WHOIS 검색의 활용 상황

수상한 접근의 출처를 알아보기

서버 로그에 남은 낯선 IP가 어느 조직이나 국가에 할당되어 있는지 확인할 수 있습니다. 대응의 필요 여부를 판단하는 재료가 됩니다.

통보처를 특정하기

공격이나 방해 행위의 발신원에 대해, 할당 주체가 공개하고 있는 부정 이용 연락처를 확인할 수 있습니다.

접근 제한의 범위를 정하기

특정 조직으로부터의 접근을 제한하고 싶은 경우에, 그 IP가 속한 할당 범위를 확인해 지정할 수 있습니다.

자사 네트워크의 등록 내용을 점검하기

자사에 할당된 주소의 등록 정보가 최신인지 확인할 수 있습니다. 연락처가 오래된 채로라면 통보가 닿지 않습니다.

WHOIS·IP 할당의 용어

WHOIS
도메인이나 IP 주소의 등록 정보를 조회하는 구조입니다. 본래는 오래전부터 있어 온 텍스트 기반의 조회 방식을 가리킵니다.
RDAP
WHOIS의 후속으로 설계된 조회 프로토콜입니다. 결과가 구조화되어 있어 기계 처리에 적합합니다.
레지스트리
지역마다 IP 주소의 할당을 관리하는 조직입니다. 아시아 태평양 지역은 APNIC가 담당합니다.
핸들
레지스트리가 등록 내용에 붙이는 식별자입니다. 같은 조직의 다른 등록을 따라갈 때의 단서가 됩니다.
abuse 연락처
그 네트워크로부터의 부정 이용을 신고하기 위한 창구입니다. 등록이 의무화되어 있는 지역도 있습니다.
역방향 DNS
IP 주소로부터 대응하는 호스트명을 알아보는 구조입니다. 운영자가 의도한 이름이 설정되어 있는 경우가 있습니다.

자주 묻는 질문

아니요. 사설 주소와 예약된 주소는 공용 인터넷에서 라우팅되지 않으며 WHOIS 등록이 존재하지 않습니다. 공인 IP 주소만 조회 가능합니다.

결과는 24시간 캐시됩니다. 잠시 후 다시 조회하거나 rdap.org에서 직접 최신 정보를 확인하세요.

네. IPv4와 IPv6 주소 모두 지원합니다.

RDAP 데이터는 등록 기관(ARIN·RIPE·APNIC 등)마다 내용이 다릅니다. 일부 필드는 등록되지 않았을 수 있습니다.
툴군

여담 ― WHOIS의 역사와 GDPR이 가져온 변화

WHOIS는 1982년 ARPANET 시대의 RFC 812로 탄생했습니다. 처음에는 "누가 어떤 컴퓨터를 관리하는지" 확인하기 위한 소규모 데이터베이스였지만, 인터넷이 상업화되면서 중요한 인프라로 성장했습니다.

2018년 GDPR 시행은 도메인 WHOIS에 큰 변화를 가져왔습니다. 개인 도메인 등록자의 연락처 정보가 개인 데이터로 보호되기 시작하면서 대부분의 등록 기관이 registrant 정보를 비공개로 처리하기 시작했습니다. 반면 IP 주소 WHOIS(RDAP)는 주로 조직 정보를 기록하기 때문에 상대적으로 영향이 적었으며, IP 블록 등록 정보는 현재도 대부분 공개되어 있습니다.

RDAP(등록 데이터 접근 프로토콜)는 현재 WHOIS의 표준화된 후계 규격입니다. 포트 43의 일반 텍스트 프로토콜이었던 WHOIS와 달리, RDAP는 HTTPS와 JSON으로 동작하며 인증, 접근 제어, 국제화를 지원합니다. 이 도구도 RDAP를 사용합니다.